IPV6原理及應用(doc 18頁)
IPV6原理及應用(doc 18頁)內容簡介
現今Internet由於地址不夠,很多網絡用戶是通過裝有NAT 模塊的防火牆間接地訪問Internet的。NAT 模塊檢查所有通過的數據流,並進行地址轉換。由於NAT 的介入,防火牆內部的機器無法建立和外部主機的端到端安全連接,所以也無法保證數據報可以不被修改地得到傳送。IPV6配備了IP安全保護功能,能夠根據IP地址由服務器來特定通信對象(iR備)。為此能實現高度的安全保護;通過采用IPSec,IPV6還能夠輕而易舉地實現端到端的暗號化通信。IPV6協議內置安全機製並已經標準化。它支持對企業網的無縫遠程訪問。例如公司虛擬專用網絡的連接。即使終端用戶用“時時在線”接入企業網,這種安全機製也是可行的。這種“時時在線”的服務類型在IPV4技術中是無法實現的。對於從事移動性工作的人員來說,IPV6是IP級企業網存在的保證。
另外,作為IPSec的一項重要應用,IPV6集成了虛擬專網(VPN)的功能。IPV6對安全機製的增強非常適用於VPN 加密對有效的VPN布局來講是關鍵,盡管數據加密讓係統很難做出基於分組內容的服務級別(Class—of—Service,CoS)判斷,但是對基於點到點的VPN來說,CoS信息可以從VPN中分離出來。而且IPV6的路由器自動配置機製可以簡化安全VPN 的實現。
..............................
另外,作為IPSec的一項重要應用,IPV6集成了虛擬專網(VPN)的功能。IPV6對安全機製的增強非常適用於VPN 加密對有效的VPN布局來講是關鍵,盡管數據加密讓係統很難做出基於分組內容的服務級別(Class—of—Service,CoS)判斷,但是對基於點到點的VPN來說,CoS信息可以從VPN中分離出來。而且IPV6的路由器自動配置機製可以簡化安全VPN 的實現。
..............................
用戶登陸
信息化知識熱門資料
信息化知識相關下載